Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Setelah menggunakan metode IAD .Dapatkan untuk mengambil IADsSecurityDescriptor penunjuk antarmuka, Anda dapat menggunakan IADsSecurityDescriptor properti untuk membaca atau menulis komponen deskriptor keamanan objek direktori. Misalnya, untuk mendapatkan atau mengatur DACL objek, gunakan properti DiscretionaryAcl.
Pendeskripsi keamanan dapat menyimpan data berikut:
- Pengidentifikasi keamanan (SID) yang mengidentifikasi pemilik objek: Pemilik objek memiliki hak implisit untuk memodifikasi DACL dan data pemilik dalam deskriptor keamanan objek.
- Daftar kontrol akses diskresi (DACL) yang mengidentifikasi pengguna dan grup yang dapat melakukan berbagai operasi pada objek: DACL berisi daftar entri kontrol akses (ACE). Setiap ACE mengizinkan atau menolak serangkaian hak akses tertentu ke akun pengguna, akun grup, atau wali amanat tertentu. Untuk informasi selengkapnya, lihat MengambilDACL Objek .
- Daftar kontrol akses sistem (SACL) yang mengontrol bagaimana audit sistem mencoba mengakses objek: Setiap ACE dalam SACL menentukan jenis upaya akses yang menghasilkan entri log audit untuk akun pengguna, akun grup, atau wali amanat tertentu. Untuk informasi selengkapnya, lihat MengambilSACL Objek .
- Sekumpulan bendera kontrol SECURITY_DESCRIPTOR_CONTROL yang memenuhi syarat arti deskriptor keamanan atau komponennya: Misalnya, bendera SE_DACL_PROTECTED melindungi DACL deskriptor keamanan dari mewarisi ACE dari objek induknya.
- Pengidentifikasi keamanan (SID) yang mengidentifikasi grup utama objek: Active Directory Domain Services tidak menggunakan komponen ini.
Untuk informasi selengkapnya dan contoh kode yang dapat digunakan untuk membaca dan menampilkan data dalam deskriptor keamanan objek dan DACL, lihat Membaca Deskriptor Keamanan Objek.